Living off the Land|وقتی ابزارهای خود سیستم علیه ما استفاده میشوند
در بسیاری از حملات سایبری، مهاجم برای اجرای عملیات خود لزوماً به بدافزارهای پیچیده یا ابزارهای ناشناخته نیاز ندارد. گاهی کافی است…
آموزش کاربردی برای دنیای واقعی فناوری
تحلیل آسیبپذیریها، راهکارهای کاهش ریسک و توصیههای بهروزرسانی امنیتی.
در بسیاری از حملات سایبری، مهاجم برای اجرای عملیات خود لزوماً به بدافزارهای پیچیده یا ابزارهای ناشناخته نیاز ندارد. گاهی کافی است…
مهاجمان سایبری در حال هدف قرار دادن یک زنجیره آسیبپذیری جدید در Microsoft SharePoint Server هستند که میتواند در صورت موفقیت، مسیر…
مایکروسافت یک تغییر امنیتی مهم در Windows اعمال کرده است: غیرفعالسازی خودکار اجرای فایلهایی که با فرمتهای پرریسک، مانند HDuLc، مرتبط هستند.…
اخیراً گزارش شده است که گروه تهدید Storm-2603 (معروف به CL-CRI-1040 یا Gold Salem) از ابزار متنباز Velociraptor که معمولاً برای بررسی…
در تاریخ 24 سپتامبر 2025، یک آسیبپذیری بحرانی در زیرسیستم SNMPِ سیستمعاملهای Cisco IOS و IOS XE با شناسهی CVE-2025-20352 منتشر و…
گزارشات جدید Infoblox و The Hacker News نشان میدهد که شبکه مخرب Vane Viper (که با نام Omnatuor هم شناخته میشود) طی…
اخیراً یک آسیبپذیری بحرانی در برخی مدلهای مودم TP-Link شناسایی شده است که از طریق پروتکل مدیریت خودکار دستگاه CWMP یا همان…
گروه تهدید سایبری Noisy Bear احتمالاً با منشأ روسی عملیات هدفمند BarrelFire را از آپریل ۲۰۲۵ علیه بخش انرژی کشور قزاقستان آغاز…
در چند روز گذشته بحث داغی در فضای مجازی و فرومهای فنی به راه افتاده بود. برخی کاربران گزارش دادند که پس…
زیرساختهای Citrix NetScaler ADC و NetScaler Gateway بخش حیاتی بسیاری از شبکههای سازمانی هستند و معمولاً در معرض اینترنت قرار دارند. هرگونه…
Microsoft Exchange، یکی از حیاتیترین بسترهای ایمیل سازمانی، بار دیگر در کانون توجه قرار گرفته است. این بار آسیبپذیری کشفشده با شناسه…
در سالهای اخیر، کارتهای گرافیکی (GPUs) دیگر فقط ابزار پردازش گرافیک یا بازی نیستند. از آموزش مدلهای هوش مصنوعی گرفته تا تحلیل…